CRITICAL🇬🇧 English

CVE-2023-32550

Wyciek wrażliwych danych przez stronę server-status w Canonical Landscape

CVSS 9.3v3.1pub. 2023-06-06upd. 2024-11-21

Strona server-status w aplikacji Canonical Landscape ujawniała wrażliwe informacje systemowe, w tym szczegóły żądań GET kierowanych do API. Podatność umożliwia atakującemu bez uwierzytelnienia pozyskanie danych pozwalających na dalsze ataki na środowisko Landscape.

Pokaż oryginał (EN)

Landscape's server-status page exposed sensitive system information. This data leak included GET requests which contain information to attack and leak further information from the Landscape API.

🤖 Analiza AI
Jak działa

Publicznie dostępna strona server-status eksponowała szczegółowe informacje o działającym systemie, w tym treść żądań GET wysyłanych do API Landscape. Ujawnione dane mogły zawierać parametry i tokeny pozwalające atakującemu na rozpoznanie struktury API oraz przeprowadzenie kolejnych ataków. Ponieważ strona była dostępna bez uwierzytelnienia i z dowolnej sieci (AV:N, PR:N, UI:N), podatność jest łatwa do wyeksploatowania zdalnie.

Skutki

Atakujący może uzyskać poufne informacje systemowe oraz dane z żądań API, które mogą posłużyć do eskalacji ataku i wycieku dalszych wrażliwych danych z instancji Landscape. Naruszenie dotyczy przede wszystkim poufności (C:H) przy ograniczonym wpływie na integralność (I:L).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do strony server-status na poziomie firewalla lub konfiguracji serwera WWW, tak aby była dostępna wyłącznie z zaufanych adresów IP.

Kogo dotyczy

Canonical Landscape — wersje wskazane w referencjach producenta (zgłoszenie błędu: bugs.launchpad.net/landscape/+bug/1929037)

Uwagi

Podatność została zgłoszona poprzez system śledzenia błędów Launchpad (bug #1929037). CVE obejmuje dwa typy CWE: CWE-497 (ujawnienie wrażliwych systemowych informacji) oraz CWE-668 (nieodpowiednie ograniczenie dostępu do zasobu).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • Canonical Landscape

    APP
    Canonical
    < 19.10.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-32549MEDIUM6.8ten sam produkt

Landscape cryptographic keys were insecurely generated with a weak pseudo-random generator.

CVE-2023-32551MEDIUM6.1ten sam produkt

Landscape allowed URLs which caused open redirection.

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam vendor

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE